報告:86%被攻擊的Google Cloud實例用于挖掘加密貨幣

來源: cnBeta.COM
作者:study875
時間:2021-11-27
15596
Google最新發(fā)布的《November 2021 Threat Horizons》報告顯示,大量被入侵的Google Cloud實例被用來挖掘加密貨幣。

Google最新發(fā)布的《November 2021 Threat Horizons》報告顯示,大量被入侵的Google Cloud實例被用來挖掘加密貨幣。報告顯示,最近被入侵的50個Google Cloud實例中,多達86%被用來進行加密貨幣挖掘;雖然黑客可以帶著他們挖掘的任何加密貨幣抽身離開,但攻擊的受害者卻要為使用這些貨幣買單。

E4350F31-E03C-4FEA-ABEE-EC3A14F98E03.jpeg

87215AF9-323B-4EF4-82AD-BB1691A1FD1F.jpeg

1900CE88-E4C8-440A-8C16-BEC1AD8FB53C.jpeg

D76378A4-7C57-445E-B491-CB07F28651DC.jpeg

至于被入侵攻擊的原因,Google表示48%實例的用戶賬戶密碼是薄弱或沒有密碼,或沒有API認證,26%的事件是由于云實例中第三方軟件的漏洞而發(fā)生的,12%是由于"其他問題",另外12%是由于云實例或第三方軟件的錯誤配置,只有4%的黑客是由于泄漏的憑證,如發(fā)布到GitHub的密鑰。

Google認為,許多攻擊是有腳本的,不需要人工干預,因為在58%的情況下,它注意到采礦軟件在被入侵的22秒內(nèi)被下載到實例上。它說,人工應對腳本幾乎是不可能的,所以用戶應該確保他們的系統(tǒng)沒有漏洞,或者有自動系統(tǒng)來阻止攻擊。

在大多數(shù)情況下,受害者不是由黑客專門選擇的,相反,他們會掃描Google Cloud的IP,尋找任何易受攻擊的系統(tǒng)。Google表示,不安全的實例可以在短短30分鐘內(nèi)成為攻擊目標,因此,遵循最佳實踐非常重要。

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于cnBeta.COM,本站不擁有所有權(quán),不承擔相關(guān)法律責任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務合作
商務合作
投稿采訪
投稿采訪
出海管家
出海管家